1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. Installations Support

Netze voneinander isolieren???

  • alibembali
  • 1. März 2010 um 12:38
  • Erledigt
  • alibembali
    Anfänger
    Beiträge
    1
    • 1. März 2010 um 12:38
    • #1

    Hallo zusammen.

    Nach vielem Fluchen habe ich es geschafft, EFW unter XEN zum Laufen zu bringen (die 2.NIC muss auch einer gesonderten physikalischen Karte hängen, sonst geht immer nur 1 Interface. Tolle Virtualisierung...).
    Es funktioniert auch wunderbar.
    Es befinden sich auf dem ROTEN Interface 5 externe, öffentliche IP-Adressen.
    Am internen netz (GRÜN) sind dagegen 5 verschiedene IP-Adressen in jeweils einem anderen Subnetz eingetragen.
    Das ist soweit alles noch OK.
    Ich kann also entsprechend der angesprochenen externen IP, einzelne Ports an das dazugehörige interne Netz weiterleiten.
    EINE Sache macht mir aber starke Kopfschmerzen:
    Die EFW routet auch zwischen den internen Subnetzen. Dies ist natürlich nicht gewollt!

    Habt ihr eine Idee, wie ich das lösen kann??

    Danke und liebe Grüsse

    Alibembali.

  • aender
    Fortgeschrittener
    Beiträge
    198
    • 2. März 2010 um 17:53
    • #2

    Hallo.

    Weiss nicht was du gemacht hast aber bei uns läuft EFW einwandfrei auch ohne phys. Interfaces. Sogar mit VLAN unter XEN.

    Zu deiner Frage.
    Geh in die Zone-Firewall und konfigurier dir die entsprechenden Rules.
    Derzeit wird es eine Rule geben die von GREEN nach GREEN alles zulässt. Die wirst du deinen Wünschen entsprechend löschen oder abändern müssen.

    Hilft dir aber auch nicht wenn jemand mal schnell die IP am Endgerät ändert. Dann ist er auch im anderen Subnetz. Hier hilft nur VLAN oder getrennte Netzwerkinterfaces.

    [Blockierte Grafik: http://www.endian.com/uploads/tx_userendianreseller/endian_AuthorizedPartner_black_web.png]
    Ich habe die deutsche Übersetzung der Endian Firewall verbrochen ;)

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™